نحوه رمزگذاری و مخفی کردن پارتیشن هارد دیسک با استفاده از CyberSafe. جایگزین های TrueCrypt برنامه هایی برای رمزگذاری فایل های فردی یا کل دیسک ها


ابزار رمزگذاری را در ویندوز با تایپ "BitLocker" در نوار جستجو و انتخاب "Manage BitLocker" راه اندازی کنید. در پنجره بعدی، می توانید با کلیک بر روی "Turn on BitLocker" در کنار نماد هارد، رمزگذاری را فعال کنید (در صورت ظاهر شدن پیام خطا، بخش "استفاده از BitLocker بدون TPM" را مطالعه کنید).

اکنون می توانید انتخاب کنید که هنگام باز کردن قفل درایو رمزگذاری شده از یک درایو فلش USB یا رمز عبور استفاده کنید. صرف نظر از گزینه ای که انتخاب می کنید، در طول فرآیند راه اندازی باید کلید بازیابی را ذخیره یا چاپ کنید. اگر رمز عبور خود را فراموش کردید یا درایو فلش خود را گم کردید به آن نیاز خواهید داشت.

استفاده از BitLocker بدون TPM

راه اندازی BitLocker
BitLocker همچنین بدون تراشه TPM کار می کند - اگرچه این نیاز به تغییراتی در ویرایشگر سیاست گروه محلی دارد.

اگر رایانه شما از تراشه ماژول پلتفرم قابل اعتماد (TPM) استفاده نمی کند، ممکن است لازم باشد تنظیماتی را برای فعال کردن BitLocker انجام دهید. در نوار جستجوی ویندوز، "Edit Group Policy" را تایپ کنید و بخش "Local Group Policy Editor" را باز کنید. اکنون در ستون سمت چپ ویرایشگر "Computer Configuration | قالب های اداری | اجزای ویندوز | رمزگذاری درایو BitLocker | دیسک های سیستم عامل" و در ستون سمت راست ورودی "نیاز به احراز هویت اضافی در راه اندازی" را علامت بزنید.

سپس در ستون وسط روی لینک Change Policy setting کلیک کنید. کادر کنار «Enable» را علامت بزنید و کادر کنار «Allow BitLocker without a compatible TPM» را در زیر علامت بزنید. پس از کلیک بر روی "اعمال" و "OK"، می توانید از BitLocker همانطور که در بالا توضیح داده شد استفاده کنید.

جایگزین در قالب VeraCrypt

برای رمزگذاری یک پارتیشن سیستم یا کل هارد دیسک با استفاده از VeraCrypt جانشین TrueCrypt، از منوی اصلی VeraCrypt "Create Volume" و سپس "Encrypt the system partition or whole system drive" را انتخاب کنید. برای رمزگذاری کل هارد دیسک به همراه پارتیشن ویندوز، "Encrypt the whole drive" را انتخاب کنید و سپس دستورالعمل های گام به گام راه اندازی را دنبال کنید. هشدار: VeraCrypt در صورتی که رمز عبور خود را فراموش کنید، یک دیسک نجات ایجاد می کند. بنابراین به یک سی دی خالی نیاز خواهید داشت.

پس از اینکه درایو خود را رمزگذاری کردید، باید PIM (Personal Iterations Multiplier) را پس از رمز عبور در هنگام بوت اولیه مشخص کنید. اگر در حین راه اندازی PIM را نصب نکرده اید، کافی است Enter را فشار دهید.

با CyberSafe، می توانید بیش از فایل های فردی را رمزگذاری کنید. این برنامه به شما امکان می دهد کل پارتیشن هارد دیسک یا کل درایو خارجی (به عنوان مثال، یک درایو USB یا درایو فلش) را رمزگذاری کنید. این مقاله به شما نشان می دهد که چگونه یک پارتیشن دیسک سخت رمزگذاری شده را رمزگذاری کرده و از چشمان کنجکاو پنهان کنید.

جاسوسان، پارانوئیدها و کاربران معمولی

چه کسی از قابلیت رمزگذاری پارتیشن ها سود می برد؟ جاسوس ها و پارانوئیدها فوراً دور ریخته می شوند. تعداد زیادی از اولین ها وجود ندارد و نیاز به رمزگذاری داده ها کاملاً حرفه ای است. دوم فقط رمزگذاری چیزی، پنهان کردن آن و غیره است. اگرچه هیچ تهدید واقعی وجود ندارد و داده های رمزگذاری شده برای کسی جالب نیست، آنها هنوز آن را رمزگذاری می کنند. به همین دلیل است که ما به کاربران عادی علاقه مند هستیم که امیدوارم بیشتر از جاسوسان پارانوئید باشند.
یک سناریوی رمزگذاری پارتیشن معمولی اشتراک گذاری کامپیوتر است. دو گزینه برای استفاده از برنامه CyberSafe وجود دارد: یا هر یک از کاربرانی که روی رایانه کار می کنند یک دیسک مجازی ایجاد می کنند یا هر کدام یک پارتیشن روی هارد دیسک برای ذخیره فایل های شخصی اختصاص می دهند و آن را رمزگذاری می کنند. قبلاً در مورد ایجاد دیسک های مجازی نوشته شده است و در این مقاله به رمزگذاری کل پارتیشن می پردازیم.
فرض کنید یک هارد دیسک 500 گیگابایتی وجود دارد و سه کاربر به طور دوره ای با رایانه کار می کنند. با وجود این واقعیت که سیستم فایل NTFS هنوز از حقوق دسترسی پشتیبانی می کند و به شما امکان می دهد دسترسی یک کاربر به فایل های کاربر دیگر را محدود کنید، حفاظت از آن کافی نیست. از این گذشته، یکی از این سه کاربر دارای حقوق مدیر بوده و می تواند به فایل های دو کاربر باقی مانده دسترسی داشته باشد.
بنابراین، فضای دیسک یک هارد دیسک را می توان به صورت زیر تقسیم کرد:
  • تقریباً 200 گیگابایت یک پارتیشن رایج است. این پارتیشن نیز پارتیشن سیستم خواهد بود. سیستم عامل، برنامه را نصب می کند و فایل های مشترک هر سه کاربر را ذخیره می کند.
  • سه پارتیشن ~ 100 گیگابایت - فکر می کنم 100 گیگابایت برای ذخیره فایل های شخصی هر کاربر کافی است. هر یک از این بخش ها رمزگذاری می شوند و تنها کاربری که این بخش را رمزگذاری کرده است رمز ورود به بخش رمزگذاری شده را می داند. در این صورت مدیر با تمام میل خود قادر به رمزگشایی قسمت کاربر دیگر و دسترسی به فایل های وی نخواهد بود. بله، در صورت تمایل، مدیر می تواند پارتیشن را فرمت کرده و حتی آن را حذف کند، اما تنها در صورتی می تواند دسترسی داشته باشد که کاربر را فریب دهد تا رمز عبور خود را فریب دهد. اما من فکر نمی‌کنم این اتفاق بیفتد، بنابراین رمزگذاری پارتیشن یک معیار بسیار مؤثرتر از کنترل دسترسی NTFS است.

رمزگذاری پارتیشن در مقابل دیسک های رمزگذاری شده مجازی

کدام بهتر است - رمزگذاری پارتیشن ها یا استفاده از دیسک های رمزگذاری شده مجازی؟ در اینجا هر کس برای خود تصمیم می گیرد، زیرا هر روش مزایا و معایب خاص خود را دارد. رمزگذاری پارتیشن به همان اندازه ایمن است که رمزگذاری دیسک مجازی و بالعکس.
دیسک مجازی چیست؟ به آن به عنوان یک آرشیو با رمز عبور و سطح فشرده سازی 0 نگاه کنید. اما فایل های داخل این آرشیو بسیار امن تر از یک آرشیو معمولی رمزگذاری می شوند. دیسک مجازی به صورت فایل روی هارد دیسک ذخیره می شود. در برنامه CyberSafe باید یک دیسک مجازی را باز و مونت کنید و سپس می توانید مانند یک دیسک معمولی با آن کار کنید.
مزیت دیسک مجازی این است که می توان آن را به راحتی در هارد یا فلش درایو دیگری کپی کرد (اگر اندازه اجازه دهد). به عنوان مثال، می توانید یک دیسک مجازی 4 گیگابایتی ایجاد کنید (هیچ محدودیتی در اندازه دیسک مجازی وجود ندارد، به جز موارد طبیعی) و در صورت لزوم، فایل دیسک مجازی را در یک درایو فلش USB یا یک هارد دیسک خارجی کپی کنید. . شما نمی توانید این کار را با یک پارتیشن رمزگذاری شده انجام دهید. همچنین، یک فایل دیسک مجازی می تواند باشد.
البته، در صورت لزوم، می توانید تصویری از یک دیسک رمزگذاری شده ایجاد کنید - فقط در صورتی که بخواهید از آن نسخه پشتیبان تهیه کنید یا آن را به رایانه دیگری منتقل کنید. اما این داستان دیگری است. اگر چنین نیازی دارید، من برنامه Clonezilla را توصیه می کنم - در حال حاضر یک راه حل قابل اعتماد و اثبات شده است. انتقال یک پارتیشن رمزگذاری شده به کامپیوتر دیگر کاری پیچیده تر از انتقال یک دیسک مجازی است. اگر چنین نیازی وجود داشته باشد، استفاده از دیسک های مجازی راحت تر است.
در مورد رمزگذاری پارتیشن، کل پارتیشن به صورت فیزیکی رمزگذاری شده است. هنگام نصب این پارتیشن باید یک رمز عبور وارد کنید و پس از آن می توانید طبق معمول با پارتیشن کار کنید، یعنی فایل ها را بخوانید و بنویسید.
کدام راه را انتخاب کنیم؟ اگر می توانید پارتیشن را رمزگذاری کنید، می توانید این روش را انتخاب کنید. همچنین اگر اندازه اسناد مخفی شما بسیار زیاد است، بهتر است کل بخش را رمزگذاری کنید.
اما شرایطی وجود دارد که استفاده از کل بخش غیرممکن است یا بی معنی است. به عنوان مثال، شما فقط یک پارتیشن (درایو C :) روی هارد دیسک خود دارید و به دلایلی (مثلاً به دلیل اینکه رایانه مال شما نیست حقوقی ندارید) نمی توانید یا نمی خواهید طرح بندی آن را تغییر دهید، سپس شما نیاز به استفاده از دیسک های مجازی اگر اندازه اسناد (فایل‌هایی) که باید رمزگذاری کنید کوچک باشد - چند گیگابایت - رمزگذاری کل پارتیشن معنایی ندارد. فکر می‌کنم متوجه شدیم، بنابراین وقت آن است که در مورد اینکه کدام پارتیشن‌ها (دیسک‌ها) را می‌توان رمزگذاری کرد صحبت کنیم.

انواع دیسک های پشتیبانی شده

می توانید انواع رسانه های زیر را رمزگذاری کنید:
  • پارتیشن های هارد دیسک فرمت شده در سیستم های فایل FAT، FAT32 و NTFS.
  • درایوهای فلش، درایوهای USB خارجی به جز درایوهای نمایش دهنده تلفن همراه، دوربین های دیجیتال و پخش کننده های صوتی.
نمی توان رمزگذاری کرد:
  • دیسک های CD/DVD-RW، دیسک های فلاپی
  • دیسک های پویا
  • درایو سیستم (که ویندوز از آن بوت می شود)
با شروع ویندوز XP، ویندوز از دیسک های پویا پشتیبانی می کند. دیسک های پویا به شما امکان می دهند چندین هارد دیسک فیزیکی را ترکیب کنید (مشابه LVM در ویندوز). چنین دیسک هایی توسط برنامه قابل رمزگذاری نیستند.

ویژگی های کار با دیسک رمزگذاری شده

بیایید تصور کنیم که قبلاً یک پارتیشن دیسک سخت را رمزگذاری کرده اید. برای کار با فایل ها روی یک پارتیشن رمزگذاری شده، باید آن را نصب کنید. هنگام نصب، برنامه از شما رمز عبور دیسک رمزگذاری شده را می خواهد که در هنگام رمزگذاری آن مشخص شده است. پس از کار با یک دیسک رمزگذاری شده، باید بلافاصله آن را از حالت نصب خارج کنید، در غیر این صورت فایل ها در دسترس کاربرانی که دسترسی فیزیکی به رایانه شما دارند، باقی می مانند.
به عبارت دیگر، رمزگذاری تنها زمانی از فایل‌های شما محافظت می‌کند که پارتیشن رمزگذاری‌شده نصب نشده باشد. پس از نصب پارتیشن، هر کسی که به رایانه دسترسی فیزیکی دارد، می‌تواند فایل‌ها را از آن به یک پارتیشن رمزگذاری نشده، درایو USB یا هارد خارجی کپی کند و فایل‌ها رمزگذاری نخواهند شد. بنابراین هنگامی که با یک درایو رمزگذاری شده کار می کنید، عادت کنید که همیشه آن را هر بار که کامپیوتر خود را ترک می کنید، از حالت نصب خارج کنید، حتی برای مدتی کوتاه! پس از اینکه دیسک رمزگذاری شده را جدا کردید، فایل های شما تحت حفاظت قابل اعتماد قرار خواهند گرفت.
در مورد عملکرد، هنگام کار با یک پارتیشن رمزگذاری شده کمتر خواهد بود. این مقدار کمتر به توانایی های رایانه شما بستگی دارد، اما سیستم همچنان کار می کند و شما فقط باید کمی بیشتر از حد معمول صبر کنید (مخصوصاً زمانی که فایل های بزرگ را در یک پارتیشن رمزگذاری شده کپی می کنید).

آماده شدن برای رمزگذاری

اولین قدم این است که یک یو پی اس در جایی تهیه کنید. اگر لپ‌تاپ دارید، همه چیز خوب است، اما اگر یک رایانه رومیزی معمولی دارید و می‌خواهید پارتیشنی را که قبلاً فایل‌هایی دارد رمزگذاری کنید، رمزگذاری کمی طول می‌کشد. اگر در این مدت برق قطع شود، از دست دادن اطلاعات تضمین شده است. بنابراین، اگر یو پی اسی ندارید که بتواند چندین ساعت عمر باتری را تحمل کند، توصیه می کنم موارد زیر را انجام دهید:
  • یک نسخه پشتیبان از اطلاعات خود، به عنوان مثال، در یک هارد دیسک خارجی تهیه کنید. سپس باید از شر این کپی خلاص شوید (ترجیحاً پس از حذف داده ها از یک دیسک رمزگذاری نشده، فضای آزاد را با ابزاری مانند Piriform پاک کنید تا بازیابی فایل های حذف شده غیرممکن باشد)، زیرا اگر وجود داشته باشد، معنی ندارد. برای داشتن یک کپی رمزگذاری شده از داده ها.
  • پس از رمزگذاری دیسک، داده ها را از نسخه کپی به دیسک رمزگذاری شده منتقل خواهید کرد. درایو را فرمت کرده و رمزگذاری کنید. در واقع، شما نیازی به فرمت جداگانه آن ندارید - CyberSafe این کار را برای شما انجام خواهد داد، اما بعداً در مورد آن بیشتر توضیح خواهیم داد.

اگر لپ‌تاپ دارید و آماده‌اید بدون ایجاد نسخه پشتیبان از داده‌ها به کار ادامه دهید (من توصیه می‌کنم این کار را در هر صورت انجام دهید)، حتماً دیسک را برای وجود خطا بررسی کنید، حداقل با یک ابزار استاندارد ویندوز. فقط پس از آن باید رمزگذاری پارتیشن/دیسک را شروع کنید.

رمزگذاری پارتیشن: تمرین کنید

بنابراین، تئوری بدون تمرین بی معنی است، بنابراین اجازه دهید رمزگذاری یک پارتیشن / دیسک را شروع کنیم. برنامه CyberSafe را اجرا کنید و به بخش بروید رمزگذاری دیسک، پارتیشن رمزگذاری(عکس. 1).


برنج. 1. لیست پارتیشن ها / دیسک های کامپیوتر شما

پارتیشنی را که می خواهید رمزگذاری کنید انتخاب کنید. اگر دکمه ايجاد كردنغیر فعال است، پارتیشن را نمی توان رمزگذاری کرد. به عنوان مثال، می تواند یک پارتیشن سیستم یا یک دیسک پویا باشد. همچنین، نمی توانید همزمان چندین درایو را رمزگذاری کنید. اگر نیاز به رمزگذاری چندین دیسک دارید، عملیات رمزگذاری باید یک به یک تکرار شود.
روی دکمه کلیک کنید ايجاد كردن. پنجره بعدی باز خواهد شد دیسک کریپو(شکل 2). در آن باید رمز عبوری را وارد کنید که برای رمزگشایی دیسک هنگام نصب استفاده می شود. هنگام وارد کردن رمز عبور، حروف کاراکتر (به طوری که کلید Caps Lock فشار داده نشود) و طرح بندی را بررسی کنید. اگر کسی پشت شما نیست، می توانید سوئیچ را روشن کنید نمایش رمز عبور.


برنج. 2. Crypto Disk

از لیست نوع رمزگذاریشما باید یک الگوریتم - AES یا GOST را انتخاب کنید. هر دو الگوریتم قابل اعتماد هستند، اما در سازمان های دولتی مرسوم است که فقط از GOST استفاده شود. در رایانه شخصی خود یا در یک سازمان تجاری، می توانید از هر یک از الگوریتم ها استفاده کنید.
اگر اطلاعاتی روی دیسک وجود دارد و می خواهید آن را حفظ کنید، سوئیچ را روشن کنید. لطفا توجه داشته باشید که در این صورت، زمان رمزگذاری دیسک به میزان قابل توجهی افزایش می یابد. از طرف دیگر، اگر فایل‌های رمزگذاری‌شده، مثلاً، روی یک هارد دیسک خارجی قرار دارند، برای رمزگذاری آن‌ها همچنان باید آن‌ها را در یک درایو رمزگذاری شده کپی کنید، و کپی کردن با رمزگذاری در حین پرواز نیز کمی طول می‌کشد. اگر از اطلاعات خود نسخه پشتیبان تهیه نکرده اید، حتماً کادر را علامت بزنید تا دکمه رادیویی روشن شود حفظ ساختار فایل و داده هادر غیر این صورت تمام اطلاعات خود را از دست خواهید داد.
گزینه های دیگر در پنجره دیسک کریپتومی تواند به عنوان پیش فرض باقی بماند. یعنی از کل اندازه موجود دستگاه استفاده می شود و یک فرمت سریع در سیستم فایل NTFS انجام می شود. برای شروع رمزگذاری روی دکمه کلیک کنید. پذیرفتن. پیشرفت فرآیند رمزگذاری در پنجره اصلی برنامه نمایش داده می شود.


برنج. 3. پیشرفت فرآیند رمزگذاری

پس از رمزگذاری دیسک، وضعیت آن را مشاهده خواهید کرد - رمزگذاری شده، پنهان(شکل 4). این بدان معنی است که درایو شما رمزگذاری شده و مخفی شده است - در Explorer یا سایر فایل منیجرهای سطح بالا نشان داده نمی شود، اما توسط برنامه های جدول پارتیشن دیده می شود. نیازی به امیدواری نیست که از آنجایی که دیسک مخفی است، کسی آن را پیدا نخواهد کرد. تمام دیسک های پنهان شده توسط برنامه در Snap-in نمایش داده می شود مدیریت دیسک(شکل 5 را ببینید) و دیگر برنامه های پارتیشن بندی دیسک. توجه داشته باشید که در این snap-in، پارتیشن رمزگذاری شده به صورت یک پارتیشن با یک سیستم فایل RAW ظاهر می شود، یعنی اصلاً سیستم فایلی وجود ندارد. این طبیعی است - پس از رمزگذاری یک پارتیشن، ویندوز نمی تواند نوع آن را تعیین کند. با این حال، پنهان کردن پارتیشن به دلایل کاملاً متفاوتی ضروری است، و در ادامه خواهید فهمید که چرا.


برنج. 4. وضعیت دیسک: رمزگذاری شده، پنهان. بخش E: در File Explorer نمایش داده نمی شود


برنج. 5. Snap Disk Management

حالا بیایید پارتیشن را سوار کنیم. آن را انتخاب کنید و روی دکمه کلیک کنید بازسازی شدتا پارتیشن دوباره قابل مشاهده باشد (وضعیت دیسک به فقط " تغییر خواهد کرد رمزگذاری شدهویندوز این پارتیشن را می بیند، اما از آنجایی که نمی تواند نوع سیستم فایل خود را تشخیص دهد، فرمت آن را پیشنهاد می کند (شکل 6). هرگز نباید این کار را انجام دهید، زیرا تمام داده ها را از دست خواهید داد. به همین دلیل است که برنامه دیسک های رمزگذاری شده را پنهان می کند - از این گذشته، اگر نه تنها شما در رایانه کار می کنید، کاربر دیگری می تواند پارتیشن غیرقابل خواندن دیسک را فرمت کند.


برنج. 6. پیشنهاد برای فرمت پارتیشن رمزگذاری شده

البته از قالب بندی امتناع می کنیم و دکمه را فشار می دهیم مونتیروف. در پنجره اصلی برنامه CyberSafe. در مرحله بعد، باید حرف درایو را انتخاب کنید که از طریق آن به پارتیشن رمزگذاری شده دسترسی خواهید داشت (شکل 7).


برنج. 7. انتخاب حروف درایو

پس از آن، برنامه از شما می خواهد که رمز عبور لازم برای رمزگشایی داده های خود را وارد کنید (شکل 8). پارتیشن رمزگشایی شده (دیسک) در ناحیه ظاهر می شود دستگاه های رمزگشایی متصل شده(شکل 9).


برنج. 8. رمز عبور برای رمزگشایی پارتیشن


برنج. 9. دستگاه های رمزگشایی متصل شده

پس از آن، می توانید با دیسک رمزگشایی شده مانند یک دیسک معمولی کار کنید. فقط درایو Z در Explorer نمایش داده می شود: - این حرفی است که من به درایو رمزگشایی اختصاص داده ام. درایو E رمزگذاری شده: نمایش داده نمی شود.


برنج. 10. Explorer - مشاهده دیسک های کامپیوتر

اکنون می توانید درایو نصب شده را باز کنید و تمام فایل های مخفی را در آن کپی کنید (فقط فراموش نکنید که بعداً آنها را از منبع اصلی حذف کنید و فضای خالی روی آن را پاک کنید).
هنگامی که نیاز به تکمیل کار با بخش ما دارید، روی دکمه کلیک کنید برچیده شد.و سپس دکمه پنهان شدنیا فقط پنجره CyberSafe را ببندید. در مورد من، بستن پنجره برنامه راحت تر است. البته در حین عملیات کپی/انتقال نیازی به بستن پنجره برنامه نیست. هیچ چیز وحشتناک و جبران ناپذیری اتفاق نمی افتد، فقط برخی از فایل ها روی دیسک رمزگذاری شده شما کپی نمی شوند.

درباره عملکرد

واضح است که عملکرد یک دیسک رمزگذاری شده کمتر از یک دیسک معمولی خواهد بود. اما چقدر؟ روی انجیر 11 من پوشه پروفایل کاربری خود را (که در آن فایل های کوچک زیادی وجود دارد) از درایو C: در درایو رمزگذاری شده Z: کپی کردم. سرعت کپی در شکل نشان داده شده است. 11 - تقریباً در سطح 1.3 مگابایت بر ثانیه. این به این معنی است که 1 گیگابایت فایل کوچک تقریباً 787 ثانیه طول می کشد تا کپی شود که 13 دقیقه است. اگر همان پوشه را در یک پارتیشن رمزگذاری نشده کپی کنید، سرعت آن تقریباً 1.9 مگابایت بر ثانیه خواهد بود (شکل 12). در پایان عملیات کپی، سرعت به 2.46 مگابایت بر ثانیه افزایش یافت، اما فایل های بسیار کمی با این سرعت کپی شدند، بنابراین ما معتقدیم که سرعت در سطح 1.9 مگابایت بر ثانیه بود که 30 درصد سریعتر است. همان 1 گیگابایت فایل کوچک در کیس ما در 538 ثانیه یا تقریباً 9 دقیقه کپی می شود.


برنج. 11. سرعت کپی فایل های کوچک از یک پارتیشن رمزگذاری نشده به یک پارتیشن رمزگذاری شده


برنج. 12. سرعت کپی فایل های کوچک بین دو پارتیشن رمزگذاری نشده

در مورد فایل های حجیم، هیچ تفاوتی احساس نخواهید کرد. روی انجیر شکل 13 سرعت کپی یک فایل بزرگ (فایل ویدیویی 400 مگابایت) را از یک پارتیشن رمزگذاری نشده به پارتیشن دیگر نشان می دهد. همانطور که می بینید سرعت 11.6 مگابایت بر ثانیه بود. و در شکل شکل 14 سرعت کپی کردن همان فایل را از یک پارتیشن معمولی به یک پارتیشن رمزگذاری شده نشان می دهد که 11.1 مگابایت بر ثانیه بود. تفاوت کم است و در محدوده خطا قرار دارد (هنوز سرعت در طول عملیات کپی کمی تغییر می کند). برای علاقه، سرعت کپی کردن همان فایل را از درایو فلش USB (نه USB 3.0) به هارد دیسک - حدود 8 مگابایت در ثانیه (هیچ تصویری وجود ندارد، اما به من اعتماد کنید) را به شما می گویم.


برنج. 13. سرعت کپی فایل بزرگ


برنج. 14. سرعت کپی یک فایل بزرگ در یک پارتیشن رمزگذاری شده

چنین آزمایشی کاملاً دقیق نیست، اما همچنان به شما امکان می دهد ایده ای از عملکرد داشته باشید.
همین. همچنین توصیه می کنم مقاله را بخوانید

سلام به خوانندگان وبلاگ شرکت ComService (Naberezhnye Chelny). در این مقاله، سیستم‌های تعبیه‌شده در ویندوز را که برای افزایش امنیت داده‌های ما طراحی شده‌اند، ادامه خواهیم داد. امروزه این سیستم رمزگذاری درایو Bitlocker است. رمزگذاری داده ها برای اطمینان از اینکه اطلاعات شما توسط افراد غریبه استفاده نمی شود ضروری است. اینکه او چگونه به آنجا می رسد موضوع دیگری است.

رمزگذاری فرآیند تبدیل داده ها است به طوری که فقط افراد مناسب می توانند به آن دسترسی داشته باشند. معمولاً از کلیدها یا رمزهای عبور برای دسترسی استفاده می شود.

هنگامی که هارد دیسک خود را به رایانه دیگری متصل می کنید، رمزگذاری کامل دیسک از دسترسی به داده ها جلوگیری می کند. سیستم مهاجم ممکن است سیستم عامل دیگری را برای دور زدن حفاظت نصب کرده باشد، اما اگر از BitLocker استفاده می کنید، این کار کمکی نمی کند.

فناوری BitLocker با انتشار سیستم عامل ویندوز ویستا معرفی شد و در سال بهبود یافته است. Bitlocker در نسخه های Ultimate، Enterprise و Pro موجود است. صاحبان نسخه های دیگر باید به دنبال آن باشند.

ساختار مقاله

1. رمزگذاری درایو BitLocker چگونه کار می کند

بدون پرداختن به جزئیات، به نظر می رسد. سیستم کل درایو را رمزگذاری می کند و کلیدهای آن را به شما می دهد. اگر دیسک سیستم را رمزگذاری کنید، بدون کلید شما بوت نمی شود. همان کلیدهای آپارتمان. شما آنها را دارید، در آن سقوط خواهید کرد. گم شده، باید از یدک استفاده کنید (کد بازیابی (صدور در هنگام رمزگذاری)) و قفل را تغییر دهید (رمزگذاری را دوباره با کلیدهای دیگر انجام دهید)

برای محافظت مطمئن، مطلوب است که یک ماژول پلتفرم قابل اعتماد (TPM) روی رایانه نصب شده باشد. اگر هست و ورژن آن 1.2 یا بالاتر است، پس فرآیند را مدیریت می کند و روش های حفاظتی قوی تری خواهید داشت. اگر وجود نداشته باشد، فقط می توان از کلید در درایو USB استفاده کرد.

BitLocker به شرح زیر عمل می کند. هر بخش از دیسک به طور جداگانه با استفاده از یک کلید (کلید رمزگذاری تمام حجم، FVEK) رمزگذاری می شود. از الگوریتم AES با کلید 128 بیتی و دیفیوزر استفاده شده است. کلید را می توان در سیاست های امنیتی گروه به 256 بیت تغییر داد.

پس از اتمام رمزگذاری، تصویر زیر را مشاهده خواهید کرد

پنجره را ببندید و بررسی کنید که آیا کلید راه‌اندازی و کلید بازیابی در مکان‌های امنی هستند یا خیر.

3. رمزگذاری درایو فلش - BitLocker To Go

چرا باید رمزگذاری متوقف شود؟ تا BitLocker درایو شما را مسدود نکند و به روش بازیابی متوسل نشوید. تنظیمات سیستم (و محتویات پارتیشن بوت) در هنگام رمزگذاری برای محافظت بیشتر ثابت می شوند. تغییر آنها ممکن است منجر به قفل کامپیوتر شود.

اگر مدیریت BitLocker را انتخاب کنید، می‌توانید کلید بازیابی را ذخیره یا چاپ کنید و کلید راه‌اندازی را کپی کنید.

اگر یکی از کلیدها (کلید راه اندازی یا کلید بازیابی) گم شد، می توانید آنها را در اینجا بازیابی کنید.

مدیریت رمزگذاری برای درایوهای خارجی

توابع زیر برای مدیریت تنظیمات رمزگذاری درایو فلش در دسترس هستند

می توانید رمز باز کردن قفل را تغییر دهید. تنها در صورتی می توانید رمز عبور را حذف کنید که از کارت هوشمند برای باز کردن قفل استفاده شود. همچنین می‌توانید کلید بازیابی را ذخیره یا چاپ کنید و برای این کار باز کردن قفل دیسک را به طور خودکار روشن کنید.

5. بازیابی دسترسی به دیسک

بازیابی دسترسی به درایو سیستم

اگر درایو فلش با کلید خارج از منطقه دسترسی باشد، کلید بازیابی وارد بازی می شود. هنگامی که کامپیوتر خود را بوت می کنید، چیزی شبیه به تصویر زیر خواهید دید

برای بازیابی دسترسی و بوت کردن ویندوز، Enter را فشار دهید

ما صفحه ای را می بینیم که از شما می خواهد کلید بازیابی را وارد کنید

با وارد کردن آخرین رقم، به شرط اینکه کلید بازیابی صحیح باشد، سیستم عامل به طور خودکار بوت می شود.

بازیابی دسترسی به درایوهای قابل جابجایی

برای بازیابی دسترسی به اطلاعات در درایو فلش، یا روی رمز عبور خود را فراموش کرده اید؟

کلید بازیابی را وارد کنید

و این کد 48 رقمی وحشتناک را وارد کنید. روی Next کلیک کنید

اگر کلید بازیابی مطابقت داشته باشد، درایو باز می شود

پیوندی برای مدیریت BitLocker ظاهر می شود که در آن می توانید رمز عبور را تغییر دهید تا درایو باز شود.

نتیجه

در این مقاله یاد گرفتیم که چگونه می‌توانیم اطلاعات خود را با رمزگذاری با استفاده از ابزار داخلی BitLocker محافظت کنیم. ناامید کننده است که این فناوری فقط در نسخه های قدیمی یا پیشرفته ویندوز موجود است. همچنین مشخص شد که چرا این پارتیشن مخفی و بوت 100 مگابایتی هنگام تنظیم یک دیسک با استفاده از ابزارهای ویندوز ایجاد می شود.

شاید از رمزگذاری درایوهای فلش یا. اما، این بعید است زیرا جایگزین های خوبی در قالب سرویس های ذخیره سازی ابری مانند، و مانند آن وجود دارد.

با تشکر از به اشتراک گذاری مقاله در شبکه های اجتماعی. بهترین ها!

اخیرا لپ تاپ ها به دلیل قیمت مقرون به صرفه و کارایی بالا بسیار محبوب شده اند. و کاربران اغلب از آنها در خارج از مناطق حفاظت شده استفاده می کنند یا آنها را بدون مراقبت رها می کنند. و این بدان معنی است که موضوع اطمینان از عدم دسترسی به اطلاعات شخصی برای افراد خارجی در سیستم های دارای ویندوز بسیار ضروری است. صرفاً تنظیم رمز ورود در اینجا کمکی نخواهد کرد. و رمزگذاری فایل‌ها و پوشه‌ها (در مورد آن بخوانید) بسیار معمولی است. بنابراین، راحت ترین و مطمئن ترین وسیله است رمزگذاری هارد دیسک. در این صورت می توانید تنها یکی از پارتیشن ها را رمزگذاری کنید و فایل ها و برنامه های خصوصی را روی آن نگه دارید. علاوه بر این، چنین پارتیشنی را می توان بدون اختصاص دادن یک حرف درایو به آن مخفی کرد. چنین پارتیشنی از نظر ظاهری مانند یک پارتیشن بدون قالب به نظر می رسد و بنابراین توجه متجاوزان را به خود جلب نمی کند ، که به ویژه مؤثر است ، زیرا بهترین راه برای محافظت از اطلاعات مخفی پنهان کردن واقعیت حضور آن است.

نحوه کار رمزگذاری هارد دیسک

اصل کلی این است: برنامه رمزگذاری تصویری از سیستم فایل می سازد و تمام این اطلاعات را در یک ظرف قرار می دهد که محتویات آن رمزگذاری شده است. چنین ظرفی می تواند یک فایل ساده یا یک پارتیشن روی یک دستگاه دیسک باشد. استفاده از یک فایل کانتینر رمزگذاری شده راحت است زیرا چنین فایلی را می توان در هر مکان مناسب کپی کرد و می توانید به کار با آن ادامه دهید. این روش در هنگام ذخیره مقدار کمی از اطلاعات مفید است. اما اگر اندازه کانتینر چندین ده گیگابایت باشد، تحرک آن بسیار مشکوک می شود و علاوه بر این، چنین اندازه فایل عظیمی این واقعیت را نشان می دهد که حاوی اطلاعات مفیدی است. بنابراین، یک رویکرد جهانی تر، رمزگذاری کل یک پارتیشن روی هارد دیسک است.

برنامه های مختلفی برای این منظور وجود دارد. اما مشهورترین و قابل اعتمادترین آنها در نظر گرفته شده است TrueCrypt. از آنجایی که این برنامه منبع باز است، به این معنی است که نشانک‌هایی از تولیدکنندگان که اجازه دسترسی به داده‌های رمزگذاری‌شده را از طریق «در پشتی» غیرمستند می‌دهند، ندارد. متأسفانه، پیشنهاداتی وجود دارد مبنی بر اینکه سازندگان برنامه TrueCrypt مجبور شدند توسعه بیشتر را کنار بگذارند و باتوم را به همتایان اختصاصی واگذار کنند. با این حال، آخرین نسخه قابل اعتماد 7.1a به طور کامل در تمام نسخه های سیستم عامل ویندوز فعال است و اکثر کاربران از این نسخه استفاده می کنند.

توجه!!!آخرین نسخه به روز 7.1a است ( لینک دانلود). از نسخه 7.2 "برداشته شده" استفاده نکنید (این پروژه بسته شد و در وب سایت رسمی برنامه آنها پیشنهاد می کنند از TrueCrypt به Bitlocker تغییر دهید و فقط نسخه 7.2 موجود است).

یک دیسک رمزگذاری شده ایجاد کنید

بیایید روش استاندارد رمزگذاری پارتیشن ها را در نظر بگیریم. برای انجام این کار، ما به یک پارتیشن استفاده نشده در هارد دیسک یا درایو فلش نیاز داریم. برای این منظور می توان یکی از درایوهای منطقی را آزاد کرد. در واقع، اگر پارتیشن رایگان وجود نداشته باشد، در طول فرآیند ایجاد یک دیسک رمزگذاری شده، می‌توانید دیسک را بدون قالب‌بندی رمزگذاری کنید و داده‌های موجود را ذخیره کنید. اما این زمان طولانی‌تر است و اگر مثلاً کامپیوتر یخ بزند، خطر کمی از دست دادن داده‌ها در طول فرآیند رمزگذاری وجود دارد.

اگر پارتیشن مورد نیاز روی دستگاه دیسک آماده شده است، اکنون می توانید برنامه TrueCrypt را اجرا کنید و آیتم منوی "Create New Volume" را انتخاب کنید.

از آنجایی که ما علاقه مندیم داده ها را نه در یک فایل ظرف، بلکه در یک پارتیشن دیسک ذخیره کنیم، مورد "رمزگذاری پارتیشن غیر سیستمی / دیسک" و نوع معمول رمزگذاری حجم را انتخاب می کنیم.

در این مرحله، گزینه فوق ظاهر می شود - رمزگذاری داده ها در پارتیشن یا قالب بندی آن بدون ذخیره اطلاعات.

پس از آن، برنامه می پرسد که از چه الگوریتم هایی برای رمزگذاری استفاده کند. برای نیازهای روزمره، در اینجا تفاوت زیادی وجود ندارد - می توانید هر یک از الگوریتم ها یا دسته ای از آنها را انتخاب کنید.

فقط در این مورد، باید در نظر گرفت که هنگام استفاده از چندین الگوریتم، هنگام کار با یک دیسک رمزگذاری شده به منابع محاسباتی بیشتری نیاز است - و بر این اساس، سرعت خواندن و نوشتن کاهش می یابد. اگر کامپیوتر به اندازه کافی قدرتمند نیست، منطقی است که روی دکمه تست کلیک کنید تا الگوریتم بهینه را برای رایانه خود انتخاب کنید.

مرحله بعدی فرآیند واقعی قالب بندی حجم رمزگذاری شده است.

اکنون باید منتظر بمانید تا برنامه رمزگذاری هارد دیسک را تمام کند.

لازم به ذکر است که در مرحله تنظیم رمز عبور می توانید یک فایل کلید را به عنوان حفاظت اضافی تنظیم کنید. در این صورت دسترسی به اطلاعات رمزگذاری شده تنها در صورت وجود این فایل کلید امکان پذیر خواهد بود. بر این اساس، اگر این فایل در رایانه دیگری در شبکه محلی ذخیره شود، پس اگر لپ تاپ با دیسک رمزگذاری شده یا درایو فلش گم شود، هیچ کس نمی تواند به داده های مخفی دسترسی پیدا کند، حتی اگر رمز عبور را حدس زده باشد - پس از همه، هیچ فایل کلیدی نه در خود لپ تاپ و نه در درایو فلش وجود ندارد.

مخفی کردن پارتیشن رمزگذاری شده

همانطور که قبلاً ذکر شد، مزیت مزیت پارتیشن رمزگذاری شده این است که در سیستم عامل به صورت استفاده نشده و فرمت نشده قرار می گیرد. و هیچ نشانه ای وجود ندارد که حاوی اطلاعات رمزگذاری شده باشد. تنها راه برای پی بردن به این موضوع استفاده از برنامه‌های رمزنگاری ویژه است که می‌توانند از درجه بالای تصادفی توالی بیت‌ها به این نتیجه برسند که داده‌های رمزگذاری شده در بخش وجود دارد. اما اگر شما یک هدف بالقوه برای خدمات ویژه نیستید، بعید است که چنین تهدیدی شما را تهدید کند.

اما برای محافظت بیشتر از افراد عادی، منطقی است که پارتیشن رمزگذاری شده را از لیست حروف درایو موجود پنهان کنید. علاوه بر این، با این وجود، دسترسی مستقیم به دیسک با حرف آن چیزی را به همراه نخواهد داشت و تنها در صورتی لازم است که رمزگذاری با قالب بندی حذف شود. برای جدا کردن حجم از حرف مورد استفاده، به بخش "Computer Management / Disk Management" در "Control Panel" بروید و منوی زمینه پارتیشن مورد نظر را فراخوانی کنید، مورد "Change drive letter or drive..." را انتخاب کنید. ، جایی که می توانید صحافی را حذف کنید.

پس از این دستکاری ها، پارتیشن رمزگذاری شده در Windows Explorer و سایر فایل منیجرها قابل مشاهده نخواهد بود. و بعید است که وجود یک پارتیشن بی نام و بدون فرمت در بین چندین پارتیشن مختلف سیستم باعث ایجاد علاقه در بین افراد خارجی شود.

استفاده از دیسک رمزگذاری شده

برای استفاده از یک دستگاه رمزگذاری شده به عنوان یک دیسک معمولی، باید آن را متصل کنید. برای انجام این کار، در پنجره اصلی برنامه، روی یکی از حروف درایو موجود کلیک راست کرده و آیتم منوی "Select device and mount ..." را انتخاب کنید.

پس از آن، باید دستگاه رمزگذاری شده قبلی را علامت بزنید و رمز عبور را مشخص کنید.

در نتیجه، یک درایو جدید با حرف درایو انتخاب شده باید در Windows Explorer ظاهر شود (در مورد ما، درایو X).

و اکنون کار با این دیسک مانند هر دیسک منطقی معمولی امکان پذیر خواهد بود. نکته اصلی پس از اتمام کار این است که فراموش نکنید رایانه را خاموش کنید یا برنامه TrueCrypt را ببندید یا پارتیشن رمزگذاری شده را غیرفعال کنید - از این گذشته، تا زمانی که دیسک متصل است، هر کاربر می تواند به داده های موجود در آن دسترسی داشته باشد. با کلیک کردن بر روی دکمه "Unmount" می توانید یک پارتیشن را جدا کنید.

نتایج

استفاده از برنامه TrueCrypt به شما این امکان را می دهد که هارد دیسک خود را رمزگذاری کنید و در نتیجه اگر شخصی به طور ناگهانی به فلش مموری یا هارد دیسک شما دسترسی پیدا کرد، فایل های خصوصی خود را از افراد غریبه پنهان کنید. و مکان اطلاعات رمزگذاری شده در یک پارتیشن استفاده نشده و پنهان، سطح بیشتری از محافظت را ایجاد می کند، زیرا دایره ناآشنا از افراد ممکن است حتی حدس نزنند که اطلاعات مخفی در یکی از پارتیشن ها ذخیره شده است. این روش برای محافظت از داده های خصوصی در اکثر موارد مناسب است. و تنها در صورتی که برای به دست آوردن رمز عبور مورد تهدید خشونت قرار می گیرید، ممکن است به روش های حفاظتی پیچیده تری مانند steganography و حجم های مخفی TrueCrypt (با دو رمز عبور) نیاز داشته باشید.

این چهارمین مقاله از پنج مقاله در وبلاگ ما است که به VeraCrypt اختصاص دارد، به تفصیل تجزیه و تحلیل می کند و دستورالعمل های گام به گام نحوه استفاده از VeraCrypt برای رمزگذاری یک پارتیشن سیستم یا کل دیسک با سیستم عامل ویندوز را ارائه می دهد.

اگر به دنبال نحوه رمزگذاری یک هارد دیسک غیر سیستمی، رمزگذاری فایل های فردی یا کل درایو فلش USB هستید و می خواهید در مورد VeraCrypt اطلاعات بیشتری کسب کنید، این پیوندها را بررسی کنید:

این رمزگذاری امن ترین است، زیرا کاملاً همه فایل ها، از جمله فایل های موقت، فایل هایبرناسیون (حالت خواب)، فایل swap و سایر موارد همیشه رمزگذاری می شوند (حتی در صورت قطع برق غیرمنتظره). گزارش سیستم عامل و رجیستری که اطلاعات مهم زیادی را ذخیره می کنند نیز رمزگذاری خواهند شد.

رمزگذاری سیستم از طریق احراز هویت پیش از راه‌اندازی کار می‌کند. قبل از اینکه ویندوز شما شروع به بوت شدن کند، باید رمز عبوری را وارد کنید که پارتیشن سیستم دیسک حاوی تمام فایل های سیستم عامل را رمزگشایی می کند.

این عملکرد با استفاده از بوت لودر VeraCrypt که جایگزین بوت لودر استاندارد سیستم می شود، پیاده سازی می شود. با استفاده از VeraCrypt Rescue Disk می توانید در صورت آسیب به بخش بوت هارد دیسک و از این رو خود بوت لودر سیستم را بوت کنید.

لطفاً توجه داشته باشید که پارتیشن سیستم در حین اجرای سیستم عامل رمزگذاری می شود. در حالی که فرآیند در حال انجام است، می توانید طبق معمول از رایانه خود استفاده کنید. موارد فوق برای رمزگشایی نیز صادق است.

لیست سیستم عامل هایی که رمزگذاری دیسک سیستم برای آنها پشتیبانی می شود:

  • ویندوز 10
  • ویندوز 8 و 8.1
  • ویندوز 7
  • ویندوز ویستا (SP1 یا جدیدتر)
  • ویندوز XP
  • ویندوز سرور 2012
  • ویندوز سرور 2008 و ویندوز سرور 2008 R2 (64 بیت)
  • ویندوز سرور 2003
در مورد ما، ما یک کامپیوتر ویندوز 10 را با یک درایو رمزگذاری می کنیم ج:\

مرحله 1 - رمزگذاری پارتیشن سیستم


VeraCrypt را اجرا کنید، در پنجره اصلی برنامه، به تب System بروید و اولین آیتم منو را انتخاب کنید رمزگذاری پارتیشن/درایو سیستم (رمزگذاری پارتیشن/دیسک سیستم).

مرحله 2 - انتخاب نوع رمزگذاری


نوع پیش فرض را بگذارید معمولی (معمولی)اگر می خواهید یک پارتیشن مخفی یا یک سیستم عامل مخفی ایجاد کنید، به VeraCrypt اختصاص داده شده به ویژگی های اضافی توجه کنید. کلیک بعد

مرحله 3 - منطقه رمزگذاری




در مورد ما، رمزگذاری کل دیسک یا فقط پارتیشن سیستم اهمیت اساسی ندارد، زیرا ما فقط یک پارتیشن روی دیسک داریم که تمام فضای آزاد را اشغال می کند. این امکان وجود دارد که دیسک فیزیکی شما به عنوان مثال به چندین پارتیشن تقسیم شود ج:\و D:\. اگر اینطور است و می خواهید هر دو پارتیشن را رمزگذاری کنید، انتخاب کنید رمزگذاری کل درایو (رمزگذاری کل درایو).

لطفاً توجه داشته باشید که اگر چندین درایو فیزیکی نصب کرده اید، باید هر یک از آنها را جداگانه رمزگذاری کنید. یک دیسک با یک پارتیشن سیستم با استفاده از این دستورالعمل. نحوه رمزگذاری دیسک داده نوشته شده است.

انتخاب کنید که آیا می خواهید کل دیسک یا فقط پارتیشن سیستم را رمزگذاری کنید و روی دکمه کلیک کنید بعد.

مرحله 4 - رمزگذاری پارتیشن های مخفی



انتخاب کنید بله بله)اگر دستگاه شما دارای پارتیشن های مخفی با ابزارهای سازنده رایانه است و می خواهید آنها را رمزگذاری کنید، معمولاً این کار ضروری نیست.

مرحله 5 - تعداد سیستم عامل ها



هنگامی که چندین سیستم عامل به طور همزمان روی رایانه نصب شده باشد، ما مورد تجزیه و تحلیل نخواهیم کرد. انتخاب کنید و کلیک کنید بعد.

مرحله 6 - تنظیمات رمزگذاری



انتخاب الگوریتم های رمزگذاری و هش کردن، اگر مطمئن نیستید چه چیزی را انتخاب کنید، مقادیر را ترک کنید AESو SHA-512به طور پیش فرض به عنوان قوی ترین گزینه.

مرحله 7 - رمز عبور



این یک مرحله مهم است، در اینجا شما باید یک رمز عبور قوی ایجاد کنید که برای دسترسی به سیستم رمزگذاری شده استفاده می شود. توصیه می کنیم توصیه های توسعه دهندگان را در پنجره Create Volume Wizard در مورد نحوه انتخاب رمز عبور خوب به دقت مطالعه کنید.

مرحله 8 - جمع آوری داده های تصادفی


این مرحله برای ایجاد یک کلید رمزگذاری بر اساس رمز عبوری که قبلاً وارد شده است ضروری است، هر چه مدت زمان بیشتری ماوس را حرکت دهید، کلیدهای حاصل از امنیت بیشتری برخوردار خواهند بود. حداقل تا زمانی که نشانگر سبز شود، ماوس را به صورت تصادفی حرکت دهید، سپس کلیک کنید بعد.

مرحله 9 - کلیدهای تولید شده



این مرحله به شما اطلاع می دهد که کلیدهای رمزگذاری، binding (salt) و سایر پارامترها با موفقیت ایجاد شده اند. این یک مرحله اطلاعاتی است، کلیک کنید بعد.

مرحله 10 - دیسک بازیابی



مسیری را که تصویر ISO دیسک بازیابی (دیسک نجات) ذخیره می شود را مشخص کنید، اگر بوت لودر VeraCrypt آسیب دیده باشد، ممکن است به این تصویر نیاز داشته باشید، اما همچنان باید رمز عبور صحیح را وارد کنید.


تصویر دیسک بازیابی را در رسانه قابل جابجایی (به عنوان مثال، درایو فلش USB) ذخیره کنید یا آن را در یک دیسک نوری رایت کنید (توصیه می شود) و کلیک کنید بعد.

مرحله 11 - درایو بازیابی ایجاد شد



توجه داشته باشید! هر پارتیشن سیستم رمزگذاری شده به دیسک بازیابی خود نیاز دارد. مطمئن شوید که آن را ایجاد کرده و در رسانه های قابل جابجایی ذخیره کنید. درایو بازیابی را در همان درایو سیستم رمزگذاری شده ذخیره نکنید.

فقط یک دیسک بازیابی می تواند به شما در رمزگشایی داده ها در صورت نقص فنی و مشکلات سخت افزاری کمک کند.

مرحله 12 - فضای آزاد را تمیز کنید



پاک کردن فضای خالی به شما این امکان را می دهد که داده های حذف شده قبلی را به طور دائم از دیسک حذف کنید، که می تواند با استفاده از تکنیک های خاص بازیابی شود (مخصوصا برای هارد دیسک های مغناطیسی سنتی).

اگر درایو SSD را رمزگذاری می کنید، 1 یا 3 پاس را انتخاب کنید، برای دیسک های مغناطیسی ما 7 یا 35 پاس را توصیه می کنیم.

لطفاً توجه داشته باشید که این عملیات روی کل زمان رمزگذاری دیسک تأثیر می گذارد، به همین دلیل، اگر دیسک شما قبلاً حاوی داده های مهم حذف شده نبود، از آن خودداری کنید.

7 یا 35 پاس برای درایوهای SSD انتخاب نکنید، میکروسکوپ نیروی مغناطیسی با SSD کار نمی کند، 1 پاس کافی است.

مرحله 13 - تست رمزگذاری سیستم



یک پیش آزمون رمزگذاری سیستم را انجام دهید و این پیام را بخوانید که رابط بوت لودر VeraCrypt کاملاً به زبان انگلیسی است.

مرحله 14 - اگر ویندوز بوت نشد چه باید کرد



بررسی کنید، یا بهتر از آن، توصیه‌هایی را چاپ کنید که اگر ویندوز پس از راه‌اندازی مجدد راه‌اندازی نشد، چه باید کرد (این اتفاق می‌افتد).

کلیک خوباگر پیام را خوانده اید و متوجه شده اید.

انتخاب سردبیر
بانی پارکر و کلاید بارو سارقان مشهور آمریکایی بودند که در طول...

4.3 / 5 ( 30 رای ) از بین تمام علائم موجود زودیاک، مرموزترین آنها سرطان است. اگر پسری پرشور باشد، تغییر می کند ...

خاطره ای از دوران کودکی - آهنگ *رزهای سفید* و گروه فوق محبوب *Tender May* که صحنه پس از شوروی را منفجر کرد و جمع آوری کرد ...

هیچ کس نمی خواهد پیر شود و چین و چروک های زشتی را روی صورت خود ببیند که نشان می دهد سن به طور غیرقابل افزایشی در حال افزایش است.
زندان روسیه گلگون ترین مکان نیست، جایی که قوانین سختگیرانه محلی و مفاد قانون کیفری در آن اعمال می شود. اما نه...
یک قرن زندگی کنید، یک قرن بیاموزید یک قرن زندگی کنید، یک قرن بیاموزید - کاملاً عبارت فیلسوف و دولتمرد رومی لوسیوس آنائوس سنکا (4 قبل از میلاد - ...
15 تن از بدنسازهای زن برتر را به شما معرفی می کنم بروک هالادی، بلوند با چشمان آبی، همچنین در رقص و ...
یک گربه عضو واقعی خانواده است، بنابراین باید یک نام داشته باشد. نحوه انتخاب نام مستعار از کارتون برای گربه ها، چه نام هایی بیشتر ...
برای اکثر ما، کودکی هنوز با قهرمانان این کارتون ها همراه است ... فقط اینجا سانسور موذیانه و تخیل مترجمان ...